Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin

Theo dõi VGT trên

Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp, tiếp tục nhắm vào thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin - Hình 1

SharkBot ẩn mình dưới dạng ứng dụng “sạch” trên Play Store

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên “Mister Phone Cleaner” và “Kylhavy Mobile Security” chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

Video đang HOT

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10.2021. Tới tháng 3.2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Phiên bản mới nhất (2.25) bị phát hiện ngày 22.8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng

Cùng với xu hướng của một số nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam tăng lên đáng kể.

Một báo cáo của Kaspersky cho thấy số lượng mã độc được các phần mềm của hãng này ngăn chặn đã gia tăng tại Việt Nam trong năm 2021.

Trong đó, riêng mã độc tấn công ứng dụng ngân hàng trên di động, Việt Nam đứng đầu khu vực với 697 cuộc tấn công được phát hiện, tăng 131 vụ so với năm 2020. Tuy nhiên, không chỉ Việt Nam đối diện với thực trạng này.

Indonesia và Philippines cũng chứng kiến sự gia tăng của mã độc tấn công ứng dụng ngân hàng trên di động. Thái Lan lại có mức giảm ấn tượng, với 255 vụ vào năm 2020 giảm xuống 28 vụ vào năm 2021, tương đương mức giảm 89%.

Nhìn tổng quan, công ty bảo mật phát hiện và ngăn chặn tổng cộng 66.586 cuộc tấn công trên thiết bị di động nhắm vào người dùng tại Việt Nam, cao hơn 46,9% so với năm 2020. Trong đó, trojan là mối đe dọa phổ biến nhất.

Trong khi Việt Nam và Thái Lan chứng kiến sự gia tăng về số lượng các cuộc tấn công bằng phần mềm độc hại, các quốc gia Đông Nam Á khác lại nhận thấy xu hướng giảm về số lượng các cuộc tấn công nhắm vào người dùng di động.

Cụ thể, số lượng các cuộc tấn công tại Indonesia giảm 0,9%, tại Malaysia giảm 30,59%, tại Philippines giảm 38,85% và Singapore giảm 15,85%. Bên cạnh đó, số lượng các cuộc tấn công tại Thái Lan đã tăng 130,71%.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng - Hình 1

Số cuộc tấn công mã độc được phát hiện tại Đông Nam Á.

Xét về số lượng, Indonesia là quốc gia có số lượng mã độc di động cao nhất với 375.547 cuộc tấn công được phát hiện. Đây cũng là năm thứ ba quốc gia này đứng đầu Đông Nam Á kể từ 2019.

Nghiên cứu cho thấy rằng, mặc dù mã độc di động nhắm vào thiết bị di động trên toàn cầu đã giảm đi trong năm 2021, nhưng chúng ngày càng trở nên tinh vi hơn cả về chức năng và hướng tấn công.

Để tránh bị tấn công bởi các mã độc di động, hãng bảo mật khuyến nghị người dùng chỉ tải xuống ứng dụng từ các nguồn chính thức. Bất cứ khi nào có thể, hãy dùng ứng dụng từ các nhà phát triển uy tín có danh tiếng tốt để giảm thiểu khả năng gặp phải phần mềm độc hại.

Nên bỏ qua các ứng dụng giả mạo hứa hẹn cho phép thanh toán khoản tiền lớn hoặc trao những giải thưởng giá trị.

Thêm vào đó, không cấp các quyền truy cập không cần thiết cho ứng dụng. Hầu hết phần mềm độc hại sẽ không thể triển khai đầy đủ nếu không có các quyền truy cập tiềm ẩn nguy hiểm, chẳng hạn như quyền truy cập trợ năng, quyền truy cập vào tin nhắn văn bản và cài đặt các ứng dụng không xác định.

Ngoài ra, sử dụng phần mềm chống virus đáng tin cậy dành cho thiết bị di động giúp phát hiện và chặn phần mềm độc hại cố gắng xâm nhập vào điện thoại.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nam Thư bị chỉ trích vì mặc trang phục phản cảm, hớ hênh ngay trên thảm đỏNam Thư bị chỉ trích vì mặc trang phục phản cảm, hớ hênh ngay trên thảm đỏ
23:26:12 19/02/2025
Hoa hậu Hoàn vũ Catriona Gray chia tay hôn phu sau 5 năm, danh tính "trà xanh" lộ diện?Hoa hậu Hoàn vũ Catriona Gray chia tay hôn phu sau 5 năm, danh tính "trà xanh" lộ diện?
22:13:27 19/02/2025
Trúng số độc đắc 7.400 tỷ đồng, người đàn ông lập tức nghỉ việc và mua 1 chiếc xe hơi: 6 tháng sau cuộc đời thay đổi khiến ai cũng bàng hoàngTrúng số độc đắc 7.400 tỷ đồng, người đàn ông lập tức nghỉ việc và mua 1 chiếc xe hơi: 6 tháng sau cuộc đời thay đổi khiến ai cũng bàng hoàng
21:13:11 19/02/2025
Bạn gái kém 36 tuổi của NSND Việt Anh sexy, vợ chồng Bích Tuyền có động thái mớiBạn gái kém 36 tuổi của NSND Việt Anh sexy, vợ chồng Bích Tuyền có động thái mới
23:18:05 19/02/2025
Tạm giữ hình sự 3 đối tượng đánh nữ sinh ở công viên Yên SởTạm giữ hình sự 3 đối tượng đánh nữ sinh ở công viên Yên Sở
22:29:11 19/02/2025
Thẩm phán bác yêu cầu ngăn ông Elon Musk, DOGE sa thải nhân sự hàng loạtThẩm phán bác yêu cầu ngăn ông Elon Musk, DOGE sa thải nhân sự hàng loạt
22:25:06 19/02/2025
"Nụ hôn bạc tỷ" cán mốc doanh thu 200 tỷ đồng"Nụ hôn bạc tỷ" cán mốc doanh thu 200 tỷ đồng
20:54:44 19/02/2025
Vì sao Giám đốc Bệnh viện II Lâm Đồng bị khởi tố, bắt tạm giam?Vì sao Giám đốc Bệnh viện II Lâm Đồng bị khởi tố, bắt tạm giam?
20:06:22 19/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

9 mẹo giúp luộc rau xanh mướt, giòn ngon, không thâm đen

9 mẹo giúp luộc rau xanh mướt, giòn ngon, không thâm đen

05:58:54 20/02/2025
Luộc rau tưởng chừng là công việc đơn giản nhưng không phải ai cũng biết cách để rau giữ được màu xanh mướt, giòn ngon mà không bị thâm đen sau khi luộc.
8 mẹo khử mùi tanh của cá, thịt cực kỳ hiệu quả

8 mẹo khử mùi tanh của cá, thịt cực kỳ hiệu quả

Ẩm thực

05:57:57 20/02/2025
Cá và thịt tươi sống thường có mùi tanh đặc trưng, nếu không xử lý đúng cách sẽ ảnh hưởng đến hương vị món ăn. Dưới đây là 8 mẹo đơn giản giúp khử mùi tanh hiệu quả, giúp món ăn thơm ngon hơn.
Nam thần cổ trang thế hệ mới gây chú ý trên phim trường 'Sở kiều truyện 2'

Nam thần cổ trang thế hệ mới gây chú ý trên phim trường 'Sở kiều truyện 2'

Hậu trường phim

05:57:23 20/02/2025
Trong phim Sở kiều truyện 2 , Lý Quân Nhuệ hóa thân thành Gia Cát Nguyệt, vai diễn mà Lâm Canh Tân từng đảm nhận trong phần đầu tiên.
Nàng tân nương đẹp nhất Trung Quốc hiện tại: Nhan sắc phong thần, xuất sắc hết phần thiên hạ

Nàng tân nương đẹp nhất Trung Quốc hiện tại: Nhan sắc phong thần, xuất sắc hết phần thiên hạ

Phim châu á

05:54:54 20/02/2025
Mới đây, loạt hình ảnh của Hướng Hàm Chi trong tạo hình tân nương ở bộ phim Tiên Đài Có Cây đã được đăng tải lên mạng xã hội, thu hút nhiều sự chú ý.
Đảo quốc nhỏ bán hộ chiếu để đối phó biến đổi khí hậu

Đảo quốc nhỏ bán hộ chiếu để đối phó biến đổi khí hậu

Thế giới

05:44:38 20/02/2025
Tổng thống Adeang chia sẻ: Khi thế giới đang tranh luận về hành động ứng phó với biến đổi khí hậu, chúng tôi phải chủ động để đảm bảo tương lai của quốc gia. Chúng tôi sẽ không đợi sóng biển cuốn trôi nhà cửa và cơ sở hạ tầng của mình .
Gần 2.000 người sập bẫy đường dây lừa đảo đầu tư tiền ảo hơn 2.000 tỷ đồng

Gần 2.000 người sập bẫy đường dây lừa đảo đầu tư tiền ảo hơn 2.000 tỷ đồng

Pháp luật

23:07:23 19/02/2025
Các đối tượng tổ chức nhiều hội thảo kín, lợi dụng hình ảnh của các nhân vật có ảnh hưởng để dụ mọi người tin tưởng tham gia đầu tư.
Quang Tèo: 'Nhiều người tưởng tôi giàu có, thực ra đang nợ tiền ngân hàng'

Quang Tèo: 'Nhiều người tưởng tôi giàu có, thực ra đang nợ tiền ngân hàng'

Sao việt

22:22:26 19/02/2025
Nhờ chăm chỉ, cuộc sống của gia đình tôi không vất vả. Tôi sống rất nông dân, từ tính cách tới ngoại hình, chứ không phải đại gia.
Từng bị bắt nạt vì màu da, Tyla biến mình thành biểu tượng mới tại Hollywood

Từng bị bắt nạt vì màu da, Tyla biến mình thành biểu tượng mới tại Hollywood

Nhạc quốc tế

21:26:54 19/02/2025
Tyla hiện không chỉ là một nghệ sĩ trẻ tài năng mà còn là tiếng nói đại diện cho âm nhạc châu Phi trên thị trường quốc tế.
Giới trẻ ngày đêm túc trực bắt trend chụp ảnh tại ga An Phú: "Visual rất Việt Nam nhưng cứ Thái Lan, Nhật - Hàn kiểu gì ấy!"

Giới trẻ ngày đêm túc trực bắt trend chụp ảnh tại ga An Phú: "Visual rất Việt Nam nhưng cứ Thái Lan, Nhật - Hàn kiểu gì ấy!"

Netizen

21:11:19 19/02/2025
Không chỉ là một điểm trung chuyển hiện đại, ga Metro An Phú còn được ví như góc nước ngoài thu nhỏ giữa lòng Sài Gòn, thu hút đông đảo bạn trẻ đến chụp ảnh.
Mỹ nhân Kristen Bell ủng hộ chồng đóng cảnh thân mật với bạn diễn khác giới

Mỹ nhân Kristen Bell ủng hộ chồng đóng cảnh thân mật với bạn diễn khác giới

Sao âu mỹ

21:00:42 19/02/2025
Minh tinh Kristen Bell chia sẻ cô và chồng - tài tử Dax Shepard, hoàn toàn tin tưởng và ủng hộ nhau thực hiện những cảnh thân mật, nóng bỏng với bạn diễn khác giới.
Hai người may mắn thoát nạn sau va chạm khiến ô tô 7 chỗ biến dạng

Hai người may mắn thoát nạn sau va chạm khiến ô tô 7 chỗ biến dạng

Tin nổi bật

20:57:00 19/02/2025
Đang chạy trên đường, chiếc ô tô 7 chỗ bất ngờ lao qua chiều của hướng ngược lại, va chạm với xe tải khiến phương tiện hư hỏng, biến dạng, giao thông ùn ứ.